[新闻] 新病毒Gooligan受感染App名单总整理

楼主: tzback (籽别颗)   2016-12-01 15:38:57
原新闻标题:
Android 新病毒已入侵百万个 Google 帐户!受感染 App 名单总整理
根据资安公司“Check Point”的最新报告,一款名为“Gooligan”的恶意软件正在肆虐
Android 系统用户。该恶意软件主要针对 Google 帐户进行感染,估计已经有 100 万个
帐户受害,此外每天平均都有 1.3 万个新增受灾帐户!
该报告指出,这个 Android 恶意软件特别需要用户关注,原因在于他会感染多种
Google 原生 App,包含 Google 相簿、Google 云端硬盘、Google 文件等,借此偷取里
面的资料。
http://i.imgur.com/UM5hp3a.jpg
该恶意软件主要的感染途径,仍是第三方来源的 App 安装进入用户电脑,也就是非
Google Play 以外的安装管道。受到感染后,除了会被窃取手机内资料,同时还会获取
手机 Root 权限、窃取用户的 Email 位置,以及认证权限(authentication tokens)。
透过这个认证权限,骇客得以进入用户的 Google 帐户,窃取邮件、相片、文件等私人档
案。更糟的是,该恶意软件还会感染 Google Play,下载其他受感染的应用到用户手机内
,并且在手机内展示大量的广告。
Check Point 指出每天约有 3 万多个这类广告软件被下载。这个恶意软件目前在亚洲地
区最为泛滥,唯一的好消息是运行 Android 6.0 之后系统的用户,就能避免受到这个恶
意软件感染。但目前运行 Andorid 6.0 以上的行动装置,仍还不够普及,Android 用户
的安全依旧很难受到保障。
【接着看受感染 App 名单】
http://3c.ltn.com.tw/news/27586?page=2
https://goo.gl/HLp5ha (Check Point)
(以英文字母笔划排序)
‧Assistive Touch
‧ballSmove_004
‧Battery Monitor
‧Beautiful Alarm
‧Best Wallpapers
‧Billiards
‧Blue Point
‧CakeSweety
‧Calculator
‧Chrono Marker
‧Clean Master
‧Clear
‧com.browser.provider
‧com.example.ddeo
‧com.fabullacop.loudcallernameringtone
‧com.so.itouch
‧Compass Lite
‧Daily Racing
‧Demm
‧Demo
‧Demoad
‧Detecting instrument
‧Dircet Browser
‧Fast Cleaner
‧Fingerprint unlock
‧Flashlight Free
‧Fruit Slots
‧FUNNY DROPS
‧gla.pev.zvh
‧Google
‧GPS
‧GPS Speed
‧Hip Good
‧Hot Photo
‧HotH5Games
‧Html5 Games
‧Kiss Browser
‧KXService
‧Light Advanced
‧Light Browser
‧memory booste
‧memory booster
‧Memory Booster
‧Minibooster
‧Multifunction Flashlight
‧Music Cloud
‧OneKeyLock
‧Pedometer
‧Perfect Cleaner
‧phone booster
‧PornClub
‧PronClub
‧Puzzle Bubble-Pet Paradise
‧QPlay
‧SettingService
‧Sex Cademy
‧Sex Photo
‧Sexy hot wallpaper
‧Shadow Crush
‧Simple Calculator
‧Slots Mania
‧Small Blue Point
‧Smart Touch
‧SmartFolder
‧Snake
‧So Hot
‧StopWatch
‧Swamm Browser
‧System Booster
‧Talking Tom 3
‧TcashDemo
‧Test
‧Touch Beauty
‧tub.ajy.ics
‧UC Mini
‧Virtual
‧Weather
‧Wifi Accelerate
‧WiFi Enhancer
‧Wifi Master
‧Wifi Speed Pro
‧YouTube Downloader
‧youtubeplayer
‧Racing Savage (原泰文)
‧小白点
‧清理大师
作者: longya (嗯)   2016-12-01 16:30:00
获取root权限?没root他还帮你root吗
作者: SuperEdge (极度边缘。)   2016-12-01 17:27:00
Perfect CleanerDemoWiFi EnhancerSnakegla.pev.zvhHtml5 GamesDemmmemory booster胬胬胬胬胬鳘topWatchClearballSmove_004Flashlight FreememoryboosteTouch BeautyDemoadSmall Blue PointBattery Monitor清理大师UC MiniShadow CrushSex Photo小白点tub.ajy.icsHip GoodMemory Boosterphone boosterSettingServiceWifi MasterFruit SlotsSystem BoosterDircetBrowserFUNNY DROPSPuzzle Bubble-Pet ParadiseGPSLight BrowserClean MasterYouTube DownloaderKXServiceBest WallpapersSmart TouchLight AdvancedSmartFolderyoutubeplayerBeautiful AlarmPronClubDetecting instrumentCalculatorGPS SpeedFast CleanerBlue PointCakeSweetyPedometerCompass LiteFingerprint unlockPornClubcom.browser.providerAssistive TouchSex CademyOneKeyLockWifi Speed ProMiniboostercom.so.itouchcom.fabullacop.loudcallernameringtoneKiss BrowserWeatherChrono MarkerSlots ManiaMultifunction FlashlightSo HotGoogleHotH5GamesSwamm BrowserBilliardsTcashDemoSexy hot wallpaperWifi AccelerateSimple CalculatorDaily RacingTalking Tom 3com.example.ddeoTestHot PhotoQPlayVirtualMusic Cloud排版有点乱掉了...以上是受感染的app
作者: answer012103 ( )   2016-12-01 18:01:00
看推文还以为发生什么事...
作者: lalafly (嗨嗨)   2016-12-01 18:25:00
看内文的意思是 只要手机里的APP 都是从Google Play下载的话 就不会有这次这问题了吗?
作者: saito2190 (榛香超可爱der)   2016-12-01 18:27:00
看推文以为乱码...
作者: lalafly (嗨嗨)   2016-12-01 18:29:00
看到推文吓一跳+1 原来是名单XD 是不是只有有用apk安装APP的才会有新闻里说的状况呢?
作者: w3160828 (kk)   2016-12-01 19:33:00
从play安装的应该google会帮你移除
作者: lalafly (嗨嗨)   2016-12-01 21:43:00
不过名单里有个Google是...什么啊(? 安卓手机都会强制内建的那个吗
作者: sam613 (Hikaru)   2016-12-01 22:22:00
胬胬胬胬胬鳘
作者: ddrdod (乖乖)   2016-12-02 01:04:00
刚刚用Check Point检查过几个Google帐号,显示没感染
作者: suaveness (靜夏)   2016-12-02 10:29:00
显示没感染+1好奇这网站是怎么测的
作者: mainline (OCISLY)   2016-12-02 18:35:00
翻译大失误 谷歌自家app并没被感染 而是gooligan取得access tokencheck point有和谷歌安全小组合作这malware基本上是取得手机特定权限 然后便能利用受害app读取存在谷歌的东西 再骗人安装谷歌play外的app 装了的才会中rootkits CP有说没发现病源有读取受害者帐号内的资料 公布前仅是用来散布广告骗人装app因为它是偷用granted给那些app的access token 谷歌可逆向把给那些app的token驳去即可

Links booklink

Contact Us: admin [ a t ] ucptt.com